Einleitung
In diesem Dokument wird beschrieben, wie zeitweilig auftretende Probleme bei der Zustellung von E-Mails auf der Cisco E-Mail Security Appliance (ESA) analysiert werden.
Voraussetzungen
Anforderungen
Cisco empfiehlt, dass Sie über Kenntnisse in folgenden Bereichen verfügen:
Verwendete Komponenten
Die Informationen in diesem Dokument basieren auf allen Versionen von AsyncOS.
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netz Live ist, überprüfen Sie, ob Sie die mögliche Auswirkung jedes möglichen Befehls verstehen.
Wie analysieren Sie zeitweilig auftretende Probleme bei der Postzustellung auf der ESA?
Sie können die Injection-Debug-Protokolle verwenden, um die gesamte SMTP-Konversation (Simple Mail Transfer Protocol) zwischen der ESA und der eingehenden Serververbindung nachzuverfolgen. Jede Zeile in den Injection Debug Logs (Injection-Debug-Protokolle) enthält die Daten, die während der SMTP-Konversation gesendet und empfangen werden.
Führen Sie die folgenden Schritte aus, um die Injection Debug Logs mit der GUI zu aktivieren:
- Navigieren Sie in der GUI zu System Administration > Log Subscriptions (Systemverwaltung > Protokollabonnements).
- Wählen Sie Protokollabonnement hinzufügen...
- Wählen Sie im Feld Protokolltyp die Option Injection Debug Logs (Injection-Debug-Protokolle) aus, und geben Sie die entsprechenden Daten ein.
Hier sind einige wichtige Überlegungen, wenn Sie die Injection Debug Logs data&colon eingeben;
- Die CIDR-Adressen, z. B. 10.1.1.0/24, sind zulässig.
- Die IP-Adressbereiche, z. B. 10.1.1.10-20, sind zulässig.
- Die IP-Subnetze, wie 10.2.3, sind zulässig.
- Hostnamen und Platzhalter wie crm.beispiel.com sind zulässig (jedoch nicht beispiel.com).
- Platzhalter sollten als .beispiel.com ausgedrückt werden (ohne Sternchen).
- Wenn Sie eine eingehende E-Mail verfolgen, sollte der Hostname mit dem Absender-Host übereinstimmen.
- Wenn Sie eine ausgehende E-Mail verfolgen, muss der Hostname mit dem/den internen Hostnamen übereinstimmen.
- Die Anzahl der SMTP-Sitzungen muss zwischen einer und 25 liegen.
Führen Sie die folgenden Schritte aus, um die Injection-Debug-Protokolle mit der CLI zu aktivieren:
- Geben Sie den Befehl logconfig > new in die CLI ein.
- Wählen Sie Injection Debug Logs aus.
- Geben Sie einen Namen für das Protokoll ein, z. B. debugging_example.
- Geben Sie den Hostnamen, die IP-Adresse oder den Block mit IP-Adressen ein, für die Sie die Injection-Debugging-Informationen aufzeichnen möchten, z. B. mail1.example.com.
- Geben Sie die Anzahl der SMTP-Sitzungen ein, die Sie für diese Domäne aufzeichnen möchten. Stellen Sie sicher, dass der Wert zwischen 1 und 25 liegt.
- Geben Sie die Methode ein, die Sie zum Abrufen der Protokolle verwenden möchten, z. B. FTP-Abfrage.
- Geben Sie den Dateinamen ein. Sie können bei Bedarf den Standarddateinamen verwenden.
- Wählen Sie die verbleibenden Standardwerte aus.
Dieses Beispiel zeigt die Injection-Debug-Protokolle, wenn die ESA E-Mails von einem Server annimmt.
Hinweis: Die Injection-Debug-Protokolle und die Domain-Debug-Protokolle ähneln den mail_logs, sodass Sie die Befehle grep und tail verwenden können.
Sent to '10.251.21.203': '220 ironportappliance ESMTP\r\n'
Rcvd from '10.251.21.203': 'EHLO outgoing.example.com\r\n'
Sent to '10.251.21.203': '250-nibbles.run\r\n250-8BITMIME\r\n250
SIZE 104857600\r\n'
Rcvd from '10.251.21.203': 'MAIL FROM:<jsmith@example.com>\r\n'
Sent to '10.251.21.203': '250 sender <jsmith@example.com> ok\r\n'
Rcvd from '10.251.21.203': 'RCPT TO:<test@example.org>\r\n'
Sent to '10.251.21.203': '250 recipient <test@example.org>ok\r\n'
Rcvd from '10.251.21.203': 'DATA\r\n'
Sent to '10.251.21.203': '354 go ahead\r\n'
Rcvd from '10.251.21.203': 'To: "test@example.org" <test@example.org>
\r\nSubject: 12:14pm - test\r\nFrom: Hotel_Users <jsmith@example.com>
\r\nContent-Type: text/plain; format=flowed; delsp=yes;
charset=iso-8859-15\r\nMIME-Version: 1.0\r\nContent-Transfer-Encoding:
7bit\r\nDate: Tue, 09 Jan 2007 12:14:35 -0800\r\nMessage-ID:
<op.tlwk6lvgwomlp4@outgoing.example.com>\r\nUser-Agent: Opera Mail/9.10
(Win32)\r\n\r\ntest\r\n'
Rcvd from '10.251.21.203': '\r\n.\r\n'
Sent to '10.251.21.203': '250 ok: Message 270 accepted\r\n'
Rcvd from '10.251.21.203': 'QUIT\r\n'
Sent to '10.251.21.203': '221 nibbles.run\r\n'